Extension WordPress
Vulnérabilités All-in-One WP Migration Unlimited Extension
Cette page rassemble les failles publiées pour All-in-One WP Migration Unlimited Extension, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de All-in-One WP Migration Unlimited Extension
1 fiche
CVE-2026-5753
Moyenne · 6,5
All-in-One WP Migration Unlimited Extension
All-in-One WP Migration Unlimited Extension <= 2.83 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Backup Schedule Creation and Backup File Download
The All-in-One WP Migration Unlimited Extension plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 2.83. This is due to the 'Ai1wmve_Schedules_Controller::save' handler for 'admin_post_ai1wm_schedule_event_save' not verifying user capabilities before saving schedule data.…
Versions affectées
*-2.83
Correctif
2.84
Publication
05/05/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.